gelöschte AD Gruppen herausfinden

k0ntr

Commodore
Registriert
Okt. 2007
Beiträge
4.232
Wenn man die Ordnerberechtigungen unter Security ansieht, dann kommt es vor, dass gelöschte User oder Gruppen trotzdem angezeigt werden, aber eben nur als Buchstabe und Zahlen (S-1-5-21-207665...)

Bei mir meldet sich ein Team und sagt, dass sie auf einen Ordner keinen Zugriff mehr haben. Wie kann ich überprüfen, ob nur die Gruppe aus der Berechtigung entefernt wurde, oder die Gruppe nicht mehr existiert und einer von diesen gelöschten Einträgen die Gruppe ist?

Oder sind das nur gelöschte Benutzer die nicht mehr existieren?

1631531024963.png
 
Nein, die sind nicht gelöscht, das hat damit nichts zu tun. Klick mal doppelt drauf, dann müsste eigentlich das kommen

1631531627197.png



Und das müsste beim öffnen der Gruppe kommen
1631531701359.png


Das beschreibt es im Allgemeinen.

MfG
 
Also was grundsätzlich hilft wenn sie wirklich gelöscht wurden, ist der AD Papierkorb. Dort sieht man ja welche Objekte wann gelöscht wurden und kann sie dort im Zweifel auch wieder herausholen. Die SID siehst du meines Wissens nach dort ebenfalls in den Eigenschaften.

Diverse Backupsoftware kann diese eigentlich auch anzeigen wenn sie AD Restore Funktionen bietet.

Setzt aber voraus, dass die Papierkorb Funktion aktiviert wurde und es sich wirklich um ein gelöschtes Objekt handelt, alternativ kann es sich auch um externe Domänen ohne Berechtigung handeln siehe Beitrag 2.
 
Graphixx schrieb:
Nein, die sind nicht gelöscht, das hat damit nichts zu tun. Klick mal doppelt drauf, dann müsste eigentlich das kommen

Anhang anzeigen 1122272


Und das müsste beim öffnen der Gruppe kommen
Anhang anzeigen 1122273

Das beschreibt es im Allgemeinen.

MfG

Du redest schon doppelklick direkt unter Ordnereigenschaften - Sicherheit? Da passiert leider nichts.

Beim Symbol - kann ich davon ausgehen dass es sich um einen Benutzer handelt?
 
Ich meine wenn Du direkt die SID doppelklickst. Ich hab jetzt direkt in unserer AD geschaut, wenn Du da eine solche ID findest und klickst bekommst Du die Info. Ob das über den Umweg Ordnereigenschaften geht weiss ich grad nicht.

Das Symbol spricht für einen Nutzer, der rote Pfeil dafür das das Objekt aus einer anderen Domäne kommt.
Da die AD das aber selbst nicht genau darstellen kann würde ich mich persönlich nicht auf die Aussagekraft des Symbols verlassen.

MfG
 
Zurück
Oben